【
美医疗软件供应商泄漏800万名患者信息】美国医疗软件供应商 Welltok 近日发布警告,由于 MOVEit 零日漏洞的影响,该供应商遭到黑客入侵,外泄了 8493379 名患者资料。据悉,CVE-2023-34362 是一个 SQL 注入漏洞,允许黑客直接访问 MOVEit Transfer 数据库,CVSS 风险评分高达 9.8,而 Progress Software 在 5 月 31 日修补了该漏洞,但依然有许多企业机构未能及时更新补丁,或是在安装补丁前,就被黑客入侵。
根据安全公司 Emsisoft 的统计,Clop 利用该漏洞总计入侵了 2636 个组织,据称获得了超过 8000 万份个人资料。(IT之家)